Category : xaker

xaker
Уроки форензики. Ищем следы атаки в RDP Bitmap Cache

Для подписчиковСегодня на примере расследования инцидента я покажу, как иногда можно найти улики в кеше RDP. Изучив закешированные данные удаленного графического подключения, мы буквально увидим, что делал злоумышленник.

  • четверг, 30 января 2025 г. в 00:00:23
xaker
Бэкдор J-magic атаковал устройства Juniper Networks с помощью «магических» пакетов

Обнаружена вредоносная кампания, направленная на устройства Juniper, многие из которых выступают в роли VPN-шлюзов. Устройства атаковала малварь J-magic, которая запускает реверс-шелл только в случае обнаружения magic-пакета в сетевом трафике.

  • среда, 29 января 2025 г. в 00:00:18
xaker
В Android появится новая защитная функция Identity Check

Google анонсировала новую защитную функцию «Проверка личности» (Identity Check) для Android, которая защитит важные настройки устройства с помощью биометрической аутентификации, если пользователь находится вне доверенного места.

  • среда, 29 января 2025 г. в 00:00:17
xaker
Уязвимости позволяли отлеживать все передвижения владельцев Subaru

Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могли отслеживать, контролировать и взламывать автомобили в США, Канаде и Японии, зная, к примеру, только их номерной знак.

  • среда, 29 января 2025 г. в 00:00:16
xaker
Злая труба. Используем Named Pipes при атаке на Windows

Для подписчиковВ Windows есть много средств межпроцессного взаимодействия. Одно из них — именованные каналы, в народе — пайпы. Давай попробуем направить всю мощь ввода‑вывода на благо пентеста и научимся злоупотреблять этим механизмом сообщений. Пусть никто не уйдет без эскалации привилегий!

  • среда, 29 января 2025 г. в 00:00:15
xaker
Apple патчит первую 0-day уязвимость в этом году

Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPhone.

  • среда, 29 января 2025 г. в 00:00:14
xaker
Хакеры утверждают, что взломали британского оператора связи TalkTalk

Британский интернет- и ТВ-провайдер TalkTalk расследует возможную утечку данных. Дело в том, что некто под ником b0nd продает на хакерском форуме данные клиентов TalkTalk, якобы украденные в январе 2025 года.

  • вторник, 28 января 2025 г. в 00:00:22
xaker
Брандмауэры Zyxel перезагружаются из-за проблемного обновления

Компания Zyxel предупредила клиентов, что недавнее обновление сигнатуры может вызывать критические ошибки в работе брандмауэров серий USG FLEX и ATP. В результате устройства могут уходить в бесконечную перезагрузку.

  • вторник, 28 января 2025 г. в 00:00:20
xaker
YouTube показывает пользователям блокировщиков рекламы многочасовые рекламные ролики

Некоторые пользователи жалуются, что YouTube показывает им очень длинные рекламные ролики, которые нельзя пропустить. Порой реклама может быть длиннее самого видео, которое смотрел человек.

  • вторник, 28 января 2025 г. в 00:00:19